Лично я ничего кроме стандартных безопасных вещей не нащёл
Например узнавание версии РНР (4) http://yandeg.ru/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000
и листинга иконок http://yandeg.ru/icons/
Но это всё байан
Лично я ничего кроме стандартных безопасных вещей не нащёл
Например узнавание версии РНР (4) http://yandeg.ru/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000
и листинга иконок http://yandeg.ru/icons/
Но это всё байан
Блин, даже и не занаю как эту хню профиксить, мучилсо мучилсо, так и не нашел решения.
В принципе эта фигню наверно фиксить то и не обязательно ибо опасности не представляет %)
Сегодня я получил странные сообщения, отправленные через форму обратной связи:
Цитата:
Сообщение от \'like sex (\'haha@blabla.ru).
че аще <script >alert(\"jaja\"); </script>
Сообщение от \'like sex (fsdf@dsf.ru).
dsfdf sdfsdf
Сообщение от \');drop table users;-- (fsdf@fsdf.ru).
dsfsdf sdf sdf
Даже не вооруженным взглядом видно, что какойто умник пытался запороть весь рейтинг.
И мне уже становится не по себе от вопроса, а полностью ли я защищен от таких умников???
Последний раз редактировалось Leon1010; 11.04.2008 в 19:18..
Нет, компания на самом деле не моя, знакомого. Но он любезно согласился предоставлять скидку каждому участнику.
К стате, не так давно дописал модуль комментариев к сайтам участников.
Теперь к каждому сайту (если хозяин разрешит) любой посетитель может оставлять свои комментарии. А администратор комментируемого сайта может их удалять по собственному желанию.